AC upgrade-deps
Безопасно обновляйте зависимости проекта — инвентаризирует текущие→целевые версии из фактического манифеста/lockfile, читает реальные журналы изменений/заметки о выпуске для каждого основного обновления (заявление о нарушении совместимости без ссылки на журнал изменений является гипотезой), ищет в кодовой базе каждое нарушающее API перед объявлением его безопасным, обновляет по одному основному обновлению за раз с тестами+сборкой, цитируемыми как зеленые между пакетами, и сообщает в виде таблицы для каждого пакета, что изменилось и какие доказательства подтверждают «безопасность». Используйте этот навык всякий раз, когда пользователь говорит «обновить зависимости», «обновить пакеты», «увеличить <пакет>», «безопасно ли обновлять», «обновить до последней версии», «исправить аудит npm», «обзор PR dependabot» или «/upgrade-deps» — даже если они явно не говорят «навык зависимостей». Не используйте для добавления НОВОЙ зависимости (это решение по дизайну) или диагностики сбоя после уже произошедшего обновления (используйте diagnose).
машинный переводПоказать оригиналСкрыть оригинал«Upgrade project dependencies safely — inventories current→target versi…»
Upgrade project dependencies safely — inventories current→target versions from the actual manifest/lockfile, reads the real changelog/release notes for every major bump (a breaking-change claim without a changelog citation is a hypothesis), greps the codebase for each breaking API before declaring it safe, upgrades one major at a time with tests+build quoted green between batches, and reports a per-package table of what changed and what evidence backs "safe". Use this skill whenever the user says "upgrade dependencies", "update packages", "bump <package>", "is it safe to upgrade", "update to the latest", "fix the npm audit", "dependabot PR review", or "/upgrade-deps" — even if they don't explicitly say "dependency skill". Do not use for adding a NEW dependency (that's a design decision) or diagnosing a breakage after an upgrade already happened (use diagnose).
Безопасно обновляйте зависимости проекта — инвентаризирует текущие→целевые версии из фактического манифеста/lockfile, читает реальные журналы…
Как процесс C 63/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, повторный запуск
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 63/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 11, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (web, node), но во frontmatter они не объявлены
- 100Шаги. Шагов: 24
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1942 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +3Длина description 872: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 9 примера фраз-триггеров в кавычках
- +4Описание говорит, когда скилл НЕ применять
- +4Структура: 8 заголовков
- +3Пошаговые инструкции: 24 пунктов
- +4Есть примеры (0 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 90.